API συστήματος ρύθμισης παραμέτρων των Windows (WinCS) για ασφαλή εκκίνηση
Ισχύει για
Αρχική ημερομηνία δημοσίευσης: 14 Οκτωβρίου 2025
KB ID: 5068197
Αυτό το άρθρο παρέχει οδηγίες για τα εξής:
Σημείωση: Αν είστε άτομο και είστε κάτοχος μιας προσωπικής συσκευής Windows, μεταβείτε στο άρθρο Συσκευές Windows για οικιακούς χρήστες, επιχειρήσεις και εκπαιδευτικά ιδρύματα με ενημερώσεις διαχειριζόμενες από τη Microsoft. |
Διαθεσιμότητα αυτής της υποστήριξης:
|
Ασφαλής εκκίνηση CLI με χρήση του συστήματος ρύθμισης παραμέτρων των Windows (WinCS)
Στόχος: Οι διαχειριστές τομέα μπορούν εναλλακτικά να χρησιμοποιήσουν το σύστημα ρύθμισης παραμέτρων των Windows (WinCS) που κυκλοφόρησε με ενημερώσεις λειτουργικού συστήματος Windows για την ανάπτυξη των ενημερώσεων ασφαλούς εκκίνησης σε υπολογιστές-πελάτες και διακομιστές Windows που συνδέονται με τομέα. Αποτελείται από ένα βοηθητικό πρόγραμμα διασύνδεσης γραμμής εντολών (CLI) για την υποβολή ερωτημάτων και την εφαρμογή ρυθμίσεων παραμέτρων ασφαλούς εκκίνησης τοπικά σε έναν υπολογιστή.
Το WinCS λειτουργεί με ένα κλειδί ρύθμισης παραμέτρων που μπορεί να χρησιμοποιηθεί με το βοηθητικό πρόγραμμα γραμμής εντολών για την τροποποίηση της κατάστασης ρύθμισης παραμέτρων ασφαλούς εκκίνησης στον υπολογιστή. Αφού εφαρμοστεί, η επόμενη προγραμματισμένη Ασφαλής εκκίνηση θα εκτελέσει ενέργειες σύμφωνα με το κλειδί.
Υποστηριζόμενες πλατφόρμες WinCS
Το βοηθητικό πρόγραμμα γραμμής εντολών WinCS υποστηρίζεται στο Windows 11, έκδοση 23H2, Windows 11, έκδοση 24H2 Windows 11, έκδοση 25H2 τον Οκτώβριο του 2025.
Σημείωση: Καταβάλλουμε προσπάθειες για την παροχή αυτής της υποστήριξης WinCS σε Windows 10 πλατφόρμες. Θα ενημερώσουμε αυτό το άρθρο μόλις ενεργοποιηθεί η υποστήριξη.
Ακολουθεί το κλειδί δυνατότητας ρύθμισης παραμέτρων ασφαλούς εκκίνησης που θα υποβάλλουν οι διαχειριστές τομέα και θα ισχύουν για συσκευές μέσω WinCS.
Όνομα δυνατότητας |
Πλήκτρο WinCS |
Περιγραφή |
Feature_AllKeysAndBootMgrByWinCS |
F33E0C8E002 |
Η ενεργοποίηση αυτού του κλειδιού επιτρέπει την εγκατάσταση των ακόλουθων νέων πιστοποιητικών Ασφαλούς εκκίνησης που παρέχονται από τη Microsoft στη συσκευή σας.
|
Τιμή κλειδιού WinCS:
-
F33E0C8E002 – Κατάσταση ρύθμισης παραμέτρων Ασφαλούς εκκίνησης = Ενεργοποιήθηκε
Πώς να υποβάλετε ερώτημα για τη ρύθμιση παραμέτρων ασφαλούς εκκίνησης
Μπορείτε να δημιουργήσετε ερωτήματα ρύθμισης παραμέτρων ασφαλούς εκκίνησης με την ακόλουθη γραμμή εντολών:
WinCsFlags.exe /query -key F33E0C8E002
Με αυτόν τον τρόπο θα επιστραφούν οι ακόλουθες πληροφορίες (σε ένα καθαρό μηχάνημα):
Σημαία: F33E0C8E
Τρέχουσα ρύθμιση παραμέτρων: F33E0C8E001
Κατάσταση: Απενεργοποιημένο
Ρύθμιση παραμέτρων σε εκκρεμότητα: Καμία
Ενέργεια σε εκκρεμότητα: Καμία
FwLink: https://aka.ms/getsecureboot
Διαθέσιμες ρυθμίσεις παραμέτρων:
F33E0C8E002
F33E0C8E001
Παρατηρήστε ότι η τρέχουσα ρύθμιση παραμέτρων σε μια συσκευή είναι F33E0C8E001, γεγονός που σημαίνει ότι το κλειδί Ασφαλούς εκκίνησης βρίσκεται σε κατάσταση απενεργοποίησης .
Τρόπος εφαρμογής της ρύθμισης παραμέτρων Ασφαλούς εκκίνησης
Μπορείτε να ρυθμίσετε τις παραμέτρους της συγκεκριμένης ρύθμισης παραμέτρων για την ενεργοποίηση των πιστοποιητικών Ασφαλούς εκκίνησης με τον εξής τρόπο:
WinCsFlags /apply –key “F33E0C8E002”
Μια επιτυχής εφαρμογή του κλειδιού θα πρέπει να επιστρέψει τις ακόλουθες πληροφορίες:
Σημαία: F33E0C8E
Τρέχουσα ρύθμιση παραμέτρων: F33E0C8E002
Κατάσταση: Ενεργοποιήθηκε
Ρύθμιση παραμέτρων σε εκκρεμότητα: Καμία
Ενέργεια σε εκκρεμότητα: Καμία
FwLink: https://aka.ms/getsecureboot
Διαθέσιμες ρυθμίσεις παραμέτρων:
F33E0C8E002
F33E0C8E001
Τρόπος ελέγχου της ρύθμισης παραμέτρων ασφαλούς εκκίνησης
Για να προσδιορίσετε την κατάσταση της ρύθμισης παραμέτρων Ασφαλούς εκκίνησης αργότερα, μπορείτε να χρησιμοποιήσετε ξανά την αρχική εντολή ερωτήματος:
WinCsFlags.exe /query -key F33E0C8E002
Οι πληροφορίες που επιστρέφονται θα είναι παρόμοιες με τις παρακάτω, ανάλογα με την κατάσταση της σημαίας:
Σημαία: F33E0C8E
Τρέχουσα ρύθμιση παραμέτρων: F33E0C8E002
Κατάσταση: Ενεργοποιήθηκε
Ρύθμιση παραμέτρων σε εκκρεμότητα: Καμία
Ενέργεια σε εκκρεμότητα: Καμία
FwLink: https://aka.ms/getsecureboot
Διαθέσιμες ρυθμίσεις παραμέτρων:
F33E0C8E002
F33E0C8E001
Παρατηρήστε ότι η κατάσταση του κλειδιού είναι πλέον Ενεργοποιημένη και ότι η τρέχουσα ρύθμιση παραμέτρων είναι F33E0C8E002.
Σημείωση: Η εφαρμογή του κλειδιού Ασφαλούς εκκίνησης μέσω WinCS δεν σημαίνει ότι η διαδικασία εγκατάστασης του πιστοποιητικού Ασφαλούς εκκίνησης έχει ξεκινήσει ή έχει ολοκληρωθεί. Απλώς υποδεικνύει ότι ο υπολογιστής θα προχωρήσει με ενημερώσεις Ασφαλούς εκκίνησης όταν η εργασία συντήρησης Ασφαλούς εκκίνησης (TPMTasks) εκτελείται σε αυτόν τον υπολογιστή με την επόμενη διαθέσιμη ευκαιρία. Όταν το TPMTasks εκτελείται σε αυτόν τον υπολογιστή, θα εντοπίσει 0x5944 και θα πραγματοποιήσει την ενημέρωση. Εξ ορισμού, η προγραμματισμένη εργασία Secure-Boot-Update εκτελείται κάθε 12 ώρες για την επεξεργασία τέτοιων σημαιών ενημέρωσης Ασφαλούς εκκίνησης. Οι διαχειριστές μπορούν επίσης να επιταχύνουν εκτελώντας την εργασία με μη αυτόματο τρόπο ή κάνοντας επανεκκίνηση, εάν θέλετε.
Μπορείτε επίσης να ενεργοποιήσετε με μη αυτόματο τρόπο την εργασία συντήρησης Ασφαλούς εκκίνησης, ακολουθώντας τα παρακάτω βήματα:
-
Ανοίξτε μια γραμμή εντολών του PowerShell ως διαχειριστής και, στη συνέχεια, εκτελέστε την ακόλουθη εντολή:
Start-ScheduledTask -Όνομα_εργασίας "\Microsoft\Windows\PI\Secure-Boot-Update"
-
Επανεκκινήστε τη συσκευή δύο φορές μετά την εκτέλεση της εντολής, για να επιβεβαιώσετε ότι η συσκευή ξεκινά με την ενημερωμένη βάση δεδομένων αξιόπιστων υπογραφών (DB).
-
Για να επαληθεύσετε ότι η ενημέρωση Secure Boot DB ήταν επιτυχής, ανοίξτε μια γραμμή εντολών του PowerShell ως διαχειριστής και, στη συνέχεια, εκτελέστε την ακόλουθη εντολή:
[System.Text.Encoding]::ASCII. GetString((Get-SecureBootUEFI db).byte) -match 'Windows UEFI CA 2023'
Αν η εντολή επιστρέφει την τιμή Αληθές, η ενημέρωση ολοκληρώθηκε με επιτυχία.KB5016061: Αντιμετώπιση ευάλωτων και ανακλημένων διαχειριστών εκκίνησης.
Σε περίπτωση σφαλμάτων κατά την εφαρμογή της ενημέρωσης DB, ανατρέξτε στο άρθρο